当前位置: 首页 > news >正文

没有网站做淘宝客教育网站开发背景

没有网站做淘宝客,教育网站开发背景,免费ppt模板大全免费下载网站,区块链网站可以做哪些活动GraphQL概述 GraphQL是一种查询语言#xff0c;用于API设计和数据交互#xff0c;不仅仅用于查询数据库。GraphQL 允许客户端在一个请求中明确地指定需要的数据#xff0c;并返回预期的结果#xff1b;并且将数据查询和数据修改分离开#xff0c;大大增加灵活性。GraphQL…GraphQL概述 GraphQL是一种查询语言用于API设计和数据交互不仅仅用于查询数据库。GraphQL 允许客户端在一个请求中明确地指定需要的数据并返回预期的结果并且将数据查询和数据修改分离开大大增加灵活性。GraphQL正在迅猛发展但也存在着一些安全问题。 GraphQL查询 GraphQL支持多种查询方式Query、Mutation、Subscription、Input、Enum、Union、Interface 其中Query是GraphQL最常用的一种方式用于从服务端获取数据使用Query可以指定需要返回的字段以及过滤条件。 例如请求服务器返回用户ID为1的用户名和电子邮件地址 query{user(id:1){nameemail} } Mutation用于在服务端修改或添加数据。 例如请求服务器将用户ID为1的用户名更改为name1 mutation{updateUserName(id:1,name:name1){idnameemail} } Subscription允许客户端通过WebSocket连接实时接收来自服务器的数据更新。比如可以应用于在线聊天等。 例如订阅一个名为Message频道并有消息时返回消息内容 subscription{Message(channel:chat){contentauthor} } GraphQL注入利用 接口名称通常带有graphql字眼查询语法是以query作为开头的。 存在GraphQL注入时可以进行越权查询敏感数据等操作比如ssrf利用。 比如 POST /graphql HTTP/1.1 Host: graphqlapp.herokuapp.com Content-Type: application/json{query:\n query IntrospectionQuery {\n __schema {\n queryType { name }\n mutationType { name }\n, variables:{host:test.com,port:80 } } 这里就可以利用ssrf。利用host:xx.dnslog.cn GraphQL注入防御建议 限制查询的访问权限限制查询返回的字段和数据量检查输入参数的合法性限制查询语句的复杂性GraphQL支持嵌套查询和参数化查询。
http://www.hkea.cn/news/14575835/

相关文章:

  • 免费做淘宝店铺招牌的网站常用的网络推广方法
  • 青岛网站建设与管理如何提高网站的收录量
  • 长春快速建站wordpress熊掌号自动推送工具
  • 那个网站做外贸好wordpress千万数据
  • 外链发布的平台最好是长春关键词seo价格
  • icon psd下载网站太原市网站制作
  • 浦东做营销网站机器人少儿编程加盟
  • 合肥高端网站建设设计公司硬件开发工程师招聘
  • 中国最好的网站建设公司如何管理网站
  • 杭州做企业网站公司网站建设与维护网课
  • 乐山建网站网站建设与管理代码
  • 中国建设部网站四库平台欧美 手机网站模板下载 迅雷下载 迅雷下载地址
  • 广州网站建设推广报价wordpress插件版本回退
  • 中山建设网站公司百度公司电话是多少
  • 帝国网站后台认证码错误建设厅公积金中心网站
  • 哪个网站可以找设计师做设计长腿蜘蛛wordpress
  • 哈尔滨站建好了吗微信管理系统在哪里找
  • 做视频网站都需要什么软件下载网站参数
  • 工信部网站备案规定做外贸推广的网站
  • 做网站选哪家公司城乡建设部统计网站
  • 免费网站制作推广南京网站制作哪家专业
  • 聊城网站公司企业网站制作哪家好
  • 宣汉网站建设单位网站建设维护论文
  • 不忘初心网站建设定边网站建设
  • 外网视频网站做泥声控手机钓鱼网站免费制作
  • 手机端网站设计模板我的企业邮箱在哪里看
  • 湖北中英双语网站建设做网站要用什么服务器吗
  • 网站怎么seo关键词排名优化推广乐陵市住房和城乡建设局网站
  • e4a做网站软件成都网站seo分析
  • 介绍一学一做视频网站网站建设开发详细步骤流程图